DVWA系列之XSS(跨站腳本攻擊)——反射型XSS源碼分析及漏洞利用

XSS XSS,全稱Cross Site Scripting,即跨站腳本攻擊,某種意義上也是一種注入攻擊,是指攻擊者在頁面中注入惡意的腳本代碼,當受害者訪問該頁面時,惡意代碼會在其瀏覽器上執行。 XSS不僅僅限於JavaScript,還包括flash等其它腳本語言。根據惡意代碼是否存儲在服務器中,XSS可以分爲存儲型的XSS與反射型的XSS。 DOM型的XSS由於其特殊性,常常被分爲第三種,這是一
相關文章
相關標籤/搜索